找回密码
 注册创意安天

每日安全简讯(20251229)

[复制链接]
发表于 2025-12-28 22:21 | 显示全部楼层 |阅读模式
免责声明:以下内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表安天实验室观点,因此第三方对以下内容进行分享、传播等行为,以及所带来的一切后果与译者和安天实验室无关。以下内容亦不得用于任何商业目的,若产生法律责任,译者与安天实验室一律不予承担。


1 加载程序利用多阶段隐匿技术攻击制造与政府机构

安全研究人员披露了一个被多个APT组织使用的通用加载程序。该攻击活动表现出高度的区域和行业特异性,主要针对意大利、芬兰和沙特阿拉伯的制造业和政府组织。攻击链高度复杂,综合利用了鱼叉邮件、武器化Office文档、恶意SVG文件和ZIP压缩包等多种初始感染载体,并最终汇聚到统一的加载程序。该程序的核心在于一个四阶段规避管道:脚本混淆、隐写术提取有效载荷、反射式内存加载及进程注入,旨在最小化取证痕迹并实现无文件攻击。此外,攻击者还采用了木马化开源库和一种新颖的UAC绕过技术,进一步增强了隐蔽性。此加载程序被观测到可投递PureLog、AsyncRAT、Remcos等多种远控木马和信息窃取器,其主要目的在于窃取敏感的工业数据和破坏高价值的管理凭证。
1.png
https://cyble.com/blog/stealth-in-layers-unmasking-loader-in-targeted-email-campaigns/


2 法国邮政遭DDoS攻击导致多项数字服务中断

法国国家邮政服务公司La Poste于近日确认遭遇重大网络事件,导致其信息系统离线,对数百万用户的数字银行及在线服务造成广泛影响。此次攻击使其官方网站、手机应用、数字身份服务、Digiposte文件存储平台以及La Banque Postale在线银行等服务暂时无法访问,部分邮局网点服务也出现降级,但柜台业务仍可进行,此次中断是一次大规模的分布式拒绝服务攻击所致。La Poste在声明中表示,事件未影响客户数据,但干扰了包裹和邮件投递流程。
2.png
https://securityaffairs.com/186064/security/la-poste-outage-after-a-cyber-attack.html


3 育碧《彩虹六号:围攻》服务器遭多组黑客入侵

近日,育碧旗下游戏《彩虹六号:围攻》的在线服务器遭到多组黑客的入侵,导致游戏内出现大规模异常。攻击首先表现为游戏经济系统被破坏,大量玩家账户被莫名添加了巨额游戏货币和稀有物品,同时官方管理员及主播账号遭到恶意封禁。安全研究人员指出,此次事件涉及至少三个独立的黑客组织:“第一组”实施了此次游戏内破坏;“第二组”则利用了一个编号为CVE-2025-14847的高危MongoDB漏洞(MongoBleed),从数据库渗透至内部Git仓库,窃取了自20世纪90年代至今、约900GB的游戏源代码、开发工具包及多人游戏代码;“第三组”声称窃取了用户数据。育碧已发布声明并计划回滚玩家数据以修复经济系统,但源代码的大规模泄露可能对未来游戏安全构成长期威胁。服务器已进行间歇性维护,建议玩家在官方确认安全前暂勿登录。
3.png
https://cybersecuritynews.com/ubisoft-rainbow-six-siege-servers-breached/


4 TeamViewer DEX曝漏洞

TeamViewer DEX客户端的内容分发服务被发现存在多个安全漏洞,其中最严重的是CVE-2025-44016(CVSS 8.8)。该漏洞源于输入验证不当,位于NomadBranch.exe组件中,允许同一本地网络内的攻击者通过构造特定请求绕过文件完整性检查,从而在服务上下文内执行任意代码。此外,还存在可导致服务拒绝服务的漏洞(CVE-2025-12687, CVSS 6.5)和可能泄露敏感信息的漏洞(CVSS 4.3)。所有漏洞均需要邻近网络访问权限,因此在点对点或共享局域网环境中构成切实威胁。
4.png
https://cybersecuritynews.com/teamviewer-dex-vulnerabilities/


5 Wired.com约230万用户数据遭泄露,攻击者扬言公布更多

一名化名为“Lovely”的攻击者于近日在新建的黑客论坛Breach Stars上,泄露了声称来自著名科技媒体Wired.com的超过230万条用户记录。泄露数据包含姓名、电子邮箱、用户ID及账户创建时间等字段,虽未涉及密码与支付信息,但仍构成严重的隐私风险。攻击者同时指控Wired的母公司康泰纳仕集团无视其漏洞警告,并声称已获取该集团旗下数十个品牌(包括《纽约客》、《Vogue》、《GQ》等)总计超过4000万用户账户的数据,威胁将在未来几周内继续泄露。
5.png
https://hackread.com/hacker-leak-wired-com-records-conde-nast-breach/


6 被盗的LastPass 备份使加密货币窃取行为持续至今

安全研究人员发现,密码管理器LastPass在2022年被盗的约3000万份加密保险库备份,至今仍因用户使用弱密码而被攻击者持续破解,并导致加密货币被盗事件延续至2025年。攻击者解密保险库后,窃取其中存储的加密货币密钥并盗取资产。TRM Labs已追踪到超过2800万美元的加密货币通过该途径被盗,资金在2024至2025年间被转换为比特币,并通过Wasabi Wallet等混币器清洗,最终经由Cryptex、Audi6等俄罗斯高风险交易所流出。
6.png
https://securityaffairs.com/186191/digital-id/stolen-lastpass-backups-enable-crypto-theft-through-2025.html



您需要登录后才可以回帖 登录 | 注册创意安天

本版积分规则

Archiver|手机版|小黑屋|创意安天 ( 京ICP备09068574,ICP证100468号。 )

GMT+8, 2026-8-24 20:52

Powered by Discuz! X3.5

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表